A Black Hat műveletek során gyakran használnak "drive-by download" technikát. A Hacking.zip nevű oldalon a hacker elhelyezhet egy szkriptet, amely a látogatás pillanatában automatikusan elindítja egy valódi, vírusos .zip fájl letöltését, elmosva a határvonalat a weboldal és a fájl között. Védekezési stratégiák (A Blue Team válasza)

A támadók olyan webcímeket hoznak létre, amelyek fájlnévnek tűnnek, de valójában egy kártékony weboldalra mutatnak. https://github.com

Vállalati környezetben a teljes .zip TLD blokkolása a DNS szinten, ha nincs rá üzleti szükség.

Érdekli esetleg egy mélyebb technikai elemzés a történő URL-manipulációról?

A felhasználó kap egy üzenetet: "Itt a kért dokumentáció: invoice-2024.zip ".